CVE-2020-25748
[Descrição sugerida]
Um problema de transmissão em texto claro foi descoberto
nas câmeras Rubetek RV-3406, RV-3409 e
RV-3411 (versões de firmware v342, v339).
Um atacante no meio do caminho pode interceptar e modificar os dados de vídeo da
câmera, que são transmitidos de forma não criptografada. Também é possível modificar
as respostas dos servidores NTP e RTSP e forçar a câmera a usar os
valores alterados.
[Outro tipo de vulnerabilidade]
CWE-319: Transmissão em texto claro de informações confidenciais
[Código base do produto afetado]
Câmera RV-3406 - As versões de firmware 339 e 342 são afetadas. Não há versões corrigidas
Câmera RV-3409 - As versões de firmware 339 e 342 são afetadas. Não há versões corrigidas
Câmera RV-3411 - As versões de firmware 339 e 342 são afetadas. Não há versões corrigidas
[Componente afetado]
Serviço RTP, cliente NTP, cliente DNS
[Tipo de ataque]
Remoto
[Impacto Negação de Serviço]
true
[Vetores de ataque]
Um atacante no meio do caminho pode interceptar e modificar os dados de vídeo da câmera. Também é possível modificar as respostas dos servidores NTP e RTSP e forçar a câmera a usar os valores alterados.
[Descobridor]
Sergey Zelensky (Jet Infosystems, jet.su)
[Referência]
https://jet.su